OVH Cloud OVH Cloud

mon site https accepte des certificat utilisateur revokés

1 réponse
Avatar
M'Bark BOULOUIRD
bonjour a tous

j'utilise iis6 ainsi qu'une autorité de certificat racine sous W2K3 server
(controleur de domaine)

j'ai suivi la kb http://support.microsoft.com/default.aspx?scid=kb;fr;315588
"sans faire de mappage".
pour obliger les gens qui a utiliser un certificat pour se connecter au
site en SSL. ceci fonctionne correctement
IIS6 et l'autorité de certificat sont sur des serveurs distincts dans le
meme LAN et font parti du meme domaine;
mais voila l'inconveniant c'est que lorsque je revoque un certificat et que
j'ai publié la revocation dans mon aurotié de certification,
iss6 continue a accepté les gens utilisant ces certificats revoqués.

comment IIS6 fait ces demande CRL
au bout de combien de temps fait il ses requetes?
comment parametrer ceci?

merci d'avance

M'bark BOULOUIRD

1 réponse

Avatar
Matt
Bonjour,
il y deux propriete de la metabase qui peuvent peut-etre vous aider :
RevocationFreshnessTime et RevocationURLRetrievalTimeout....


"M'Bark BOULOUIRD" a écrit dans le
message de news:
bonjour a tous

j'utilise iis6 ainsi qu'une autorité de certificat racine sous W2K3 server
(controleur de domaine)

j'ai suivi la kb
http://support.microsoft.com/default.aspx?scid=kb;fr;315588 "sans faire de
mappage".
pour obliger les gens qui a utiliser un certificat pour se connecter au
site en SSL. ceci fonctionne correctement
IIS6 et l'autorité de certificat sont sur des serveurs distincts dans le
meme LAN et font parti du meme domaine;
mais voila l'inconveniant c'est que lorsque je revoque un certificat et
que j'ai publié la revocation dans mon aurotié de certification,
iss6 continue a accepté les gens utilisant ces certificats revoqués.

comment IIS6 fait ces demande CRL
au bout de combien de temps fait il ses requetes?
comment parametrer ceci?

merci d'avance

M'bark BOULOUIRD